Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65400

macOS

Hersteller: Apple
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Authentifizierung beim Dienst Screen Sharing (Bildschirmfreigabe) in Apples Betriebssystem macOS. Durch eine fehlerhafte Verwaltung des Sitzungs- beziehungsweise Anmeldezustands prüft das System nicht zuverlässig, ob sich ein Gegenüber tatsächlich erfolgreich ausgewiesen hat. Dadurch kann ein Angreifer, der sich im selben Netzwerk befindet, sich gegenüber der Bildschirmfreigabe anmelden, ohne gültige Zugangsdaten zu besitzen. Gelingt das, erhält er Zugriff auf die grafische Sitzung des Rechners und kann diesen so bedienen, als säße er davor – mit entsprechendem Zugriff auf angezeigte Daten und laufende Anwendungen. Voraussetzung ist, dass die Bildschirmfreigabe aktiviert und über das Netz erreichbar ist; eine Interaktion des legitimen Nutzers ist nicht erforderlich. Apple hat den Fehler durch eine verbesserte Zustandsverwaltung im Authentifizierungsablauf behoben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Updates beziehungsweise Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.